Selainvoro nappaa tiedot verkkopankkikohtaisesti

Mikko Hyppönen
Kuva: Kimmo Mäntylä/Lehtikuva
21.11.2007 15:50 F-Secure varoittaa uudesta tavasta viedä käyttäjiltä verkkopankkitunnuksia. Hyökkäyksiin käytetään "Man in the Browser" -tekniikkaa, joka nappaa tunnukset selainistunnosta ja välittää ne rikollisten palvelimiin.
"Man in the Browser" perustuu tietokoneessa olevaan haittaohjelmaan, joka aktivoituu vasta käyttäjän mennessä verkkopankkiin. Haittaohjelma pystyy tallentamaan verkkopankin sivustossa syötettävät tiedot (käyttäjänimi ja salasana) kaappaamalla html-koodia käyttäjän internet-selaimesta. Nämä tiedot lähetetään ja tallennetaan verkkorikollisen ftp-sivustoon, josta ne myydään muille verkkorikollisille.
Verkkorikolliset ovat aina etsineet keinoja varastaa ihmisten henkilökohtaisia tietoja ja pankkitunnuksia. Rikollisten käyttämät tekniikat ovat kehittyneet pystyäkseen vastaamaan tietoturvaratkaisujen jatkuvaan kehitykseen.
Aluksi tietoja pyrittiin varastamaan näppäinpainallukset tallentavien keylogger-ohjelmien avulla, ja ajan myötä ilmaantui monimutkaisempia keinoja, kuten phishing- ja pharming-tyyppiset verkkohuijaukset.
Phishingissä eli tietojen kalastelussa käytetään sähköpostiviestejä, jotka on naamioitu näyttämään rahalaitoksen lähettämiltä viesteiltä. Kun käyttäjä klikkaa viestissä olevaa linkkiä, hänet ohjataan aidolta verkkopankkisivustolta näyttävään huijaussivustoon, joka varastaa käyttäjän sisäänkirjautumistiedot.
Pharming-hyökkäyksissä käyttäjä ohjataan automaattisesti väärennettyyn sivustoon (joka näyttää hänen oman pankkinsa sivustolta), kun hän yrittää käydä verkkopankissa. Näissä tapauksissa käyttäjän ei tarvitse klikata mitään, sillä verkko-osoitteen väärentäminen tapahtuu internet-tasolla. "Man in the Middle" -huijauksissa verkkorikollinen esiintyy pankin sivustona, kaappaa käyttäjän syöttämät tiedot, ja käyttää niitä päästäkseen käsiksi uhrin pankkitiliin.
F-Securen mukaan uuden haittakäyttäytymisen tarkkailuun perustuvat tietoturvaohjelmat ovat paras vastine tällaisille hyökkäyksille, sillä haittakoodit suunnitellaan nimenomaan tietyille verkkopankeille. Toisin kuin esimerkiksi phishing-viestejä, haittakoodeja ei levitetä massoittain. Tällainen rajoitettu levitys tekee viruskuvausten ja virustunnisteiden laatimisesta hyvin haasteellista.
- Tietojen kalastelu on menettämässä tehoaan, koska pankit ovat tehostaneet sivustojensa sisäänkirjautumisen suojausta. Samasta syystä "Man in the Browser" -tyyppisten hyökkäysten määrä on kasvussa, sanoo F-Securen tutkimusjohtaja Mikko Hyppönen.
Kommentit (42)
Anonyymi
Jos yhteyteen kerran joku pääsee väliin niin sillähän on täydet oikeudet sen istunnon ajan tehdä tileilläsi ihan mitä haluaa kun olet kerran tunnuslukusi näpytellyt.
Toinoi - ei ainakaan Sammon verkkopankissa pysty juurikaan tekemään vahinkoa. Sisäänkirjautuminen varmistetaan muuttuvalla tunnusluvulla, ja sisällä pystyy ilman uuden muuttuvan tunnusluvun syöttämistä tekemään VAIN omien tilien välisiä siirtoja. Ulos menevät maksut pitää jälleen kerran hyväksyä uudella muuttuvalla tunnusluvulla joka kerta.
Näin on myös Nordean verkkopankissa. Kaikki tehdyt tapahtumat täytyy lopuksi vielä hyväksyä muuttuvalla tunnusluvulla. Mikään tapahtuma ei toteudu pelkästään verkkopankkiin kirjautumalla. On tietenkin mahdollista, että jotkut eivät hyväksyntää tehdessään tarkista hyväksyttävien listaa vaan hyväksyvät tapahtumat sokkona. Siinähän menevät sekä omat virheet että vihulaisen tekeleet mukana.
Ompi taasen myrsky vesilasissa, mutta kyllä tuolla julkisuutta ja mainostilaa saa.
Anonyymi
Itse en koskaan osta mitään netistä sen epävarmuuden takia
Parempi jättää live-ostoksetkin. Joku voi kurkkia pankki- tai luottokortin tunnusluvun olan yli, ja käteisessä on aina väärennetyn setelin tai kolikon riski -- mikä johtaa ikävästi tekemisiin virkavallan kanssa, vaikka olisi mielestään syytön.
Paranoidin ainoa oikea tapa hankkia ruokansa on kasvattaa se itse. Mutta ensin pitää tietysti suorittaa täydellinen maanvaihto pellollaan lasten hiekkasihti kourassa; ties mikä valtion salaisen poliisin lietetehdas siihen on jätteensä kipannut sinua ennen ...
Eikä se maakaan enää ole omaa. Kaikenmaailman direktiivi-vakoojat kiertelevät jo satelliitin kautta keräämässä tietoja... :(
Anonyymi
Vielä paremmat käyttävät haasteeseen perustuvia cryptotokenin tuottamia kertakäyttösalasanoja (yl. 8 merkkiä) ja parhaat korkeimman, neljännen turvatason täyttävää hst-korttia. Arvaa mitä minä käytän?
Anonyymi
No miten sitä varotaan. Pitääkö olla menemättä verkkopankkiin vai olla lukematta moisia uutisia
Anonyymi
Kaikki tehdyt tapahtumat täytyy lopuksi vielä hyväksyä muuttuvalla tunnusluvulla.
Vielä kerran. Mitä hyötyä siitä on vaikka pitäisi antaa 15 tunnuslukua?
Jos pankkiyhteytesi välissä on joku niin tunnusluvut menee AINA sille ensin. Se tekee niillä sitten mitä parhaaksi katsoo. Maksaa sinun laskusi tai omansa.
Anonyymi
Anonyymi
Anonyymi
Saatamme olla pian tilanteessa, jossa palaamme ajassa taaksepäin. Pankkia ei ehkä tulevaisuudessa voi käyttää selaimella vaan tarvitaan jälleen kerran erillinen pankkisovellus, johon ei voi asentaa plugineja. Tai jopa erillinen liikuteltava pankkipääte kuten pienellä näytöllä ja näppäimistöllä varustettu pankkikortti, jolla syötetään kriittiset tiedot.
Anonyymi
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 18:00 3T: Tutkija syyttää Nokiaa säteilytutkimuksen vaientamisesta
- 16:47 "Venäjän Facebook" eksyi kiellettyjen joukkoon
- 16:19 Varo vain Facebook, Waze sai uuden vokottelijan
- 14:00 IS: MTV3 tuimana Salkkari-linkeistä, vaatii 50 000 euroa
- 13:56 OP-Pohjolan verkkopankki ja sivut poissa pelistä
- 13:25 Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma"
- 12:34 Samsungin lippulaiva jäi iPhonen peräaaltoihin
- 11:30 HP:n jättitabletti painaa viisi kiloa
- 10:18 Accenture osti digimuotoilija Fjordin
- 10:04 Pankki: Nokialla heikot aseet halpa-Androidien vyöryä vastaan
- 09:47 Bloomberg: Nokia Siemens pistää toimintoja pakettiin Euroopassa
- 09:45 Nokian Windows Phone kärsii Applen App Storen ja Google Playn huippusovellusten puutteesta
- 09:17 Sitkeitä nuo oululaiset – ja he tietävät sen!
- 09:09 Twitter turvaa nyt käyttäjätilit tekstiviestillä
- 07:00 Google osti lentävän tuulivoimalan
- 23.5. Kindle Fire -tabletteja saa pian Suomeenkin
- 23.5. Applen Siri haukkuu iPadia - Microsoftin mainoksessa
- 23.5. Sprintin hermo petti, nosti Clearwire-tarjousta
- 23.5. Kännykkäliittymät ohittavat maapallon väkiluvun ensi vuonna
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 22.5. Quantum Break: Microsoftin Xbox One tekee irtioton edeltäjästään
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 22.5. "Asiantuntemuksellasi 100 000 euron vuosiansiot" – Suomi-startup antaa kovia lupauksia
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 09:17 Sitkeitä nuo oululaiset – ja he tietävät sen!
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 21.5. IPhonen valmistaja ei pääse irti itsemurhamaineesta
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- "Venäjän Facebook" eksyi kiellettyjen joukkoon 16:47
- Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma" 13:25
- Twitter turvaa nyt käyttäjätilit tekstiviestillä 09:09
- Safe vakoilee valtioita, yrityksiä yli 100 maassa 15:26
- Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla 15:06
- NYT: Kiina lopetti kybertulitauon 12:44
- Nopeampi ja ennakoivampi: Chrome 27 julki 11:36
- Amazonin valtiopilvi sai liittovaltion turvaleiman 10:20
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Heinäsirkkarobotti ponnisti hyppyennätyksen
24.05.2008 Sveitsissä kehitetty heinäsirkkarobotti loikkaa korkeutta 27 kertaa itsensä verran.
Kolme vuotta sitten
Nokia ja Yahoo! yhteistyöhön
24.05.2010 Yahoo lisää palveluihinsa Nokian kartat, navigoinnin ja Ovi Mail -sähköpostin.
Taloussanomat
- Palkka omasta yrityksestä? Lue konkareiden vinkit 06:01
- "Rahoitusalan intressit eivät saa estää pankkiuudistuksia" 19:10
- 240 miljoonan sijoitus eikä Windows-laitteista löydy Instagramia 17:18
- Tähän bensakikkaan suomalainen haksahtaa 14:02
- "Virkamiesgeenit" vaikuttavat satojen tuhansien työhön 17:28
- Avoin kirje luottoluokittajille 12:25
- Google osti lentävän tuulivoimalan 07:15
- ABC-asemia kiinni hintasodan takia 18:27
- Professori: Eläkeuudistus petti odotukset 18:05
- Hätälasku Lontoossa – lentoliikenteeseen häiriöitä 15:46
- » Taloussanomat.fi













